FraFu: Passwort in .htusers

Beitrag lesen

Hallo!

Das macht das Salz in der Suppe, ich meine Verschlüsselung.

Sehr interessant. Kappiert hab ichs nicht. Laut Wikipedia Artikel wird vom Passwort ein Hashwert genommen und in einer Variablen gespeichert.
Anschließend wird ein GUID erzeug. Dieser String wird an den Passworthash angehängt. Jetzt wird der Gesamtstring wieder gehasht. Dieser Wert wird jetzt in der Datenbank abgespeichert.

Dieser Algorithmus liefert immer einen neuen Wert.

Wie kann ich jetzt aber kontrollieren, ob das Passwort richtig eingegeben wurde? Wenn ich das eingegebene Passwort hashe, eine GUID anhänge und nochmal hashe, bekomme ich ja wieder einen anderen String als der, der in der Datenbank steht.

mfg
  frafu